The Sandbox SAND跨链桥遭攻击:损失149万美元、漏洞原因及1:1补偿怎么领
The Sandbox SAND跨链桥遭攻击事件更新:攻击者利用验证机制漏洞铸造无抵押代币,造成约149.7万美元经济影响。以太坊链SAND总量维持30亿枚不变,受影响用户可按攻击前快照获1:1以太坊链SAND补偿,申请通道两周内开放。
- The Sandbox
- SAND
- 跨链桥漏洞
- 安全事件
- 代币补偿
The Sandbox近期就SAND跨链桥安全漏洞攻击事件发布更新说明。据披露,攻击者通过修改验证机制,伪造跨链存款消息并铸造了无资产背书的SAND代币。此次事件导致约1474.23万枚SAND被提取,时值约69.7万美元。另有部分无抵押SAND通过市场交易获利,整体经济影响约为149.7万美元,其中攻击者实际获利约98.7万美元。
项目方表示,此次攻击未对以太坊及Polygon链上的SAND供应量造成影响,以太坊链上SAND总量仍维持30亿枚不变,且不存在超级管理员权限被盗的情况。攻击根源在于代币合约中的通用调用函数与跨链桥权限设计相组合产生的漏洞。目前相关地址已被标记,The Sandbox已开始与交易所、安全机构以及LayerZero团队展开协作。
针对受影响用户,The Sandbox承诺将基于攻击发生前的链上快照,为持有合法跨链SAND的钱包地址提供以太坊链上SAND的1:1比例补偿。补偿申请流程预计在两周内开启,开放周期为两周。
事件核心要点
从官方披露信息来看,本次事件的关键在于跨链桥验证机制被绕过,导致无抵押代币被铸造。不过以太坊主网的SAND总供应量保持30亿枚未变,Polygon链上供应同样未受波及,项目方亦强调不存在管理员私钥泄露问题。当前损失金额、攻击者地址及补偿规则均已明确。
风险关注点与后续观察
后续可重点关注三方面进展:一是补偿申请的具体开放时间、审核标准及到账周期;二是被标记地址的资金流向追踪与各方协作冻结情况;三是LayerZero团队及安全机构对跨链桥权限设计与合约通用调用函数组合漏洞的修复方案,以防止同类攻击再次发生。